Resumen ejecutivo
La vulnerabilidad identificada en el plugin WP Flot, hasta la versión 0.2.2, permite la ejecución de scripts maliciosos a través de atributos de shortcode, afectando a usuarios autenticados con rol de colaborador o superior. Esta falla de tipo XSS tiene una severidad media y un CVSS de 6.4.